IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Gestion d'espace membre [Fait]


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Inscrit en
    Décembre 2006
    Messages
    411
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 411
    Par défaut [Sécurité] Gestion d'espace membre
    Bonjour,

    Je gère pour mon site des membres qui par conséquent s'inscrive sur mon site avec un pseudo et un mot de passe. Chaque pseudo est définit comme clé unique.J'ai vu sur pas mal de site que les membres sont identifiés par un numéro un id unique. L'inconvénient de ma solution c'est que si on a parrainé quelqu'un on voit son pseudo et donc il ne manque plus que le mot de passe pour pirater son compte.
    Quel est la solution la plus sure à votre avis pour identifier un membre et pour ne pas donner d'informations sur son compte tels que le pseudo.

  2. #2
    Membre émérite
    Avatar de efficks
    Inscrit en
    Septembre 2005
    Messages
    712
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 712
    Par défaut
    un troisième pseudo!!!
    A quoi bon garder secret le pseudo.
    De toute façon, si quelqu'un met la main sur les mots de passes, il aura presque nécessairement accès aux pseudo. Il y a juste une donnée secrète, c'est le mot de passe, le reste peut devenir public!!!
    De plus, encrypte le mot de passe dans la base de données pour plus de sécurité. Je conseille l'utilisation de MD5 avec concaténation avec le pseudo.

  3. #3
    Membre éclairé
    Inscrit en
    Décembre 2006
    Messages
    411
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 411
    Par défaut
    j'ai utilisé la classe rc4 pour crypter le mot de passe.

  4. #4
    Membre chevronné

    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    136
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 136
    Par défaut
    Sinon tu génère un identifiant unique en plus pour chaque utilisateur lors de l'inscription :
    Pour cela, il y a la fonction uniqid

  5. #5
    Membre éclairé
    Profil pro
    Ingénieur en électronique
    Inscrit en
    Septembre 2004
    Messages
    419
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur en électronique

    Informations forums :
    Inscription : Septembre 2004
    Messages : 419
    Par défaut
    Moi , pour protéger les personnes , ils ont droit a 5 essai avec le mot de passe , si le mot de passe est faut 5 fois de suite , le login est bloquer , il faut le revalider ... ( via mail)

    Si une personne pirate son addresse email , il fait se qui veux avec son compte ...

    Et j'ai en plus la possibilité de modifier le psodo visible (dans le jeu) et le psodo de connection

  6. #6
    Expert confirmé
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 673
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 673
    Par défaut
    un article existe déjà en ce qui concerne les espaces membre
    http://matthieu.developpez.com/authentification/

Discussions similaires

  1. Réponses: 197
    Dernier message: 27/04/2021, 00h11
  2. Que pensez vous de la sécurité de mon espace membre?
    Par diodio13fr dans le forum Langage
    Réponses: 28
    Dernier message: 07/09/2011, 16h46
  3. [Système] Gestion d'espace membre
    Par pas30 dans le forum Langage
    Réponses: 8
    Dernier message: 22/07/2007, 15h22
  4. [Sécurité] Créer un espace membre
    Par Stouille89 dans le forum Langage
    Réponses: 3
    Dernier message: 12/03/2007, 23h49
  5. [Sécurité] Réalisation d'un espace membre
    Par Goundy dans le forum Langage
    Réponses: 3
    Dernier message: 30/01/2006, 19h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo